Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

DNS-Server für Active Directory unter Win2k oder Win2k3 einrichten

Mitglied: Atti58

Atti58 (Level 3) - Jetzt verbinden

12.12.2005, aktualisiert 22.11.2007, 98907 Aufrufe, 10 Kommentare, 1 Danke

Da die Probleme mit DNS in einer Windows 2000 / 2003 - Serverumgebung nicht abreißen, soll hier versucht werden, eine Anleitung zur Vermeidung der häufigsten Fehler zu geben - ohne Anspruch auf Vollständigkeit.

Einstellungen auf dem Server:

[Edit 14.02.2006] Ein Domänencontroller muss zwingend eine feste IP-Adresse bekommen und darf nicht per DHCP versorgt werden, sonst kann DNS auf diesem Server nicht richtig funktionieren! Eventuell vorhandene zusätzliche, nicht benötigte Netzwerkkarten sind (mindestens) zu deaktivieren, besser auszubauen. [/Edit 14.02.2006]

Wichtig ist, dass bei DNS-Server in den Netzwerkkarteneinstellungen des Domain Controllers wirklich nur der Server selbst eingetragen sind (und nicht 127.0.0.1 !!)

922852ab21fce01261cd38324b83b693-dns1 - Klicke auf das Bild, um es zu vergrößern

Sind zwei DNS-Server vorhanden, sind hier beide einzutragen (der eigene zuerst), nicht den ISP als zweiten!!


Wird der erste DNS-Server eingerichtet, ist sicherzustellen, dass auf Dem Domain Controller der DNS-Server Active Directory - gestützt (als primärer DNS-Server) läuft. Dazu muss im Auswahlmenu "Primärer DNS_Server" gewählt werden. Wenn ein zusätzlicher DNS-Server eingerichtet werden soll, muss unbedingt "sekundärer DNS-Server" gewählt werden. (Hier sollte eigentlich der Snapshot der Installation stehen, die Domäne wollte ich aber für's Tutorial nicht auf's Spiel setzen )

b15bd6e6bde2d6a1615286b344765f2d-dns2 - Klicke auf das Bild, um es zu vergrößern


Bei der Installation eines Win2k-DC's wurde standardmäßig eine "Punkt"-Zone eingerichtet, diese verhindert, dass der Server in's Intzernet verbinden kann, da der DNS-Server als "Root"-Server gesehen wird. Wenn Anfragen in's Internet stattfinden sollen, ist diese "."-Zone zu löschen.

065288fd7d79afb45194730ffbb22d45-dns_dot - Klicke auf das Bild, um es zu vergrößern

Auch, wenn M$ es in kleinen Netzen für "nicht zwingend erforderlich" erachtet, dass sowohl eine Forward - als auch eine Reverse Lookup - Zone existieren, empfehele ich dringend, auch die Reverse Lookupzone einzurichten.

8ce305917f6839c076c64b9894200510-dns3 - Klicke auf das Bild, um es zu vergrößern


Wenn der DNS-Server anfragen in's Internet weiterleiten soll, ist eine Weiterleitung auf Den Router / Provider in der DNS-Verwaltungskonsole einzutragen (Bitte bei "Keine Rekursion für diese Domäne verwenden" anders als im Bild gezeigt, das Häkchen setzen!).

0d9cf8da0f9eba5374f2a4cf5d3946ed-dns4 - Klicke auf das Bild, um es zu vergrößern


Einstellungen an den Clients:

An den Clients ist einzurichten, dass in den Netzwerkkarteneinstellungen der Clients nur der DNS-Server bei DNS eingetragen ist. Sollten zwei DNS-Server im Netz sein, sind beide hier anzugeben.

77a808b83281cd0fc78377b9bf9bdd18-dns5 - Klicke auf das Bild, um es zu vergrößern

Wenn diese Einstellungen von einem DHCP-Server auf dem DC an die Clients verteilt werden soll, muss man folgende Einstellungen vornehmen:

99bd7b975cdcc7fcb42f4205c6ff6428-dns6 - Klicke auf das Bild, um es zu vergrößern


Bitte beachtet, dass DNS immer eine gewisse Zeit braucht, bis die Änderungen in der Domäne durchgestellt sind. Zum Prüfen der Funktionsweise kann man am Client1 "nslookup [Client2]" oder "nslookup [Servername]" eingeben, um interne Namen aufzulösen. Man kann natürlich auch den Weg nach "Draussen" so testen: "nslookup www.google.de".

Ich hoffe, mit diesen Hinweisen ein wenig Licht in's Dunkel der DNS-Servereinrichtung gebracht zu haben. Wie immer bin ich für Anregungen und Hinweise auf Fehler offen und wünsche uns eine rege Diskussion,

Atti.
Mitglied: n.o.b.o.d.y
17.12.2005 um 18:53 Uhr
Bleibt bei mir nur die Frage:

Wenn ich zwei DNS-Server habe, welchen Server trage ich dann jeweils als primären eine?? Sich selbst oder überkreuz?

Ralf
Bitte warten ..
Mitglied: wiri
18.12.2005 um 13:21 Uhr
Hi
du kannst ruhig den Dnsservereintrag beim primären die IP von sich selbst eintragen,
sekundären die des anderen, da falls der sekundäre ausfällt er sich selbst noch finden kann, logisch gell.
Wins solltest du genauso eintragen, nicht wahr.
cu willi
Bitte warten ..
Mitglied: Atti58
13.01.2006 um 10:34 Uhr
Wir tragen die DNS-Server immer überkreuz ein, also den jeweiligen DNS-Server immer als ersten, den remoten als zweiten, und haben damit keine Probleme,

Gruß

Atti
Bitte warten ..
Mitglied: meinereiner
20.02.2006 um 21:51 Uhr
DNS-Server immer als ersten, den remoten als
zweiten, und haben damit keine Probleme,


Ich machs genau umgekehrt. Den Remote DNS als Ersten und sich selbst als Zweiten. Klappt auch wunderbar.

Background dabei. Wenn der DNS-Server Dienst zu langsam startet, so daß er noch nicht sauber läuft soll es zu Problemen kommen können. Der Remote DNS ist aber vollständig erreichbar.
Bitte warten ..
Mitglied: janO
10.03.2006 um 14:00 Uhr
Hallo Admins,

Ich möchte ein einfaches Szenario des Failovers für den DNS Dienst nachbauen.
Ziel ist, dass bei Nichtverfügbarkeit eines DNS Servers der alternative DNS Server die Namensauflösung durchführt.
Leider gelingt es mir nicht. Wenn der primary Server nicht verfügbar ist funktioniert der nslookup nicht. Es hat den Anschein, als ob der alternative DNS Server überhaupt nicht kontaktiert wird, obwohl in den DNS Client-Einstellungen ein alternativer Server eingetragen ist.
Zur Konfiguration -
Es sind zwei DNS Server (primary u. secondary) in einer Domäne "acme.local" unter Windows 2003 Server installiert wobei der erste PC "Server_1" mit der IP 192.168.1.101 (node1.acme.local) und der zweite PC "Server_2" (node2.acme.local) mit der IP 192.168.1.102 konfiguriert ist.
In den TCP/IP Einstellungen der Netzwerkkarte ist für Server_1 der Primary Server der DNS Server selbst, also 192.168.1.101 und der alternative DNS Server der Server_2 ,mit der IP 192.168.1.102. Auf dem zweiten PC (Server_2) heißt der primäre DNS Server 192.168.1.101 und der alternative DNS Server 192.168.1.102.

Entsprechend dieser Anleitung habe ich sowohl eine Forward- und eine Reverse-Lookupzone eingerichtet. Beide Server erreichen sich via ping. Solange der Primary Server verfügbar ist funktioniert auch der nslookup einwandfrei. Die primäre und die sekundäre replizieren alle 30s ihre Zoneneinträge.

Wo liegt mein Fehler?

Vielen Dank!
Gruß, Jan
Bitte warten ..
Mitglied: vindic
05.04.2006 um 22:02 Uhr
Hallo Jan,

ich habe gestern ein ähnliches Szenario nachgebaut und bin zum gleichen Problem gekommen. Zum Testen habe ich allerdings zusätzlich einen Win XP Pro Client verwendet. In den Netzwerkeinstellungen habe ich auf allen 3 Rechnern zuerst den Server mit der IP 101 und dann den Server mit der IP 102 eingetragen. Wenn ich den Server 101 abschalte, geht auf dem Server 102 wie bei Dir kein nslookup mehr. Auf dem Client dagegen schon.
Anschließend habe ich beim Server 102 die Einstellungen genau umgedreht. Also zuerst den Server 102 und als zweites den Server 101 eingetragen. Danach ging dann auch nslookup auf Server 102 (auf sich selbst).

Was mich noch interessieren würde: Wie hast Du die Server konfiguriert?
Bei mir wurden die Zonen des 1. Servers beim Heraufstufen des 2. Servers automatisch auf den 2. Server repliziert. War das bei Dir auch so oder hast Du beide Server händisch konfiguriert?
Habe nämlich das Problem, dass die Zonen zwar repliziert wurden und der 2. Server auch Anfragen beantwortet, aber dass er laut Konsole noch nicht konfiguriert ist.

Gruß Alexander
Bitte warten ..
Mitglied: Atti58
06.04.2006 um 09:04 Uhr
... jetzt wäre es interessant zu wissen, ob Du auf dem Client mal die Reihenfolge der DNS-Server geändert hast oder war nur "zufällig" der nicht abgeschaltete an Position 1?

Gruß

Atti
Bitte warten ..
Mitglied: janO
09.04.2006 um 18:52 Uhr
Hallo Alexander, hallo Atti,

in der Zwischenzeit habe ich es auch mit einem zusätzlichen WinXP Client für DNS versucht. Die Auflösung vom Client per nslookup ist sowohl für den primary als auch für den secondary DNS Server erfolgreich ! Nur auf den Servermaschinen selbst funktioniert der nslookup nicht - wenn der primäre Server ausfällt.
Dieses Verhalten ergibt sich , wenn ich einen Active Directory Server (auf node1) und einen weiteren Domänencontroller (node2) in der gleichen Domäne aufsetze und dabei auf node2 eben zusätzlich den sekundären DNS Server einrichten möchte. Hintergrund der Aktion ist eine MS Cluster Service Installation unter VMware. Grundsätzlich kann man mit der Konfiguration arbeiten, doch ich verstehe nicht, weshalb der nslookup dann nicht geht.

Gruß
Jan
Bitte warten ..
Mitglied: megacarsIT
22.11.2007 um 09:30 Uhr
Hallo Leute!!

Sorry, wenn ich wahrscheinlich eine blöde Frage hab, aber was ist genau unter diesen Satz zu verstehen??
##red Bei der Installation eines Win2k-DC's wurde standardmäßig eine "Punkt"-Zone eingerichtet, diese verhindert, dass der Server in's Intzernet verbinden kann, da der DNS-Server als "Root"-Server gesehen wird. Wenn Anfragen in's Internet stattfinden sollen, ist diese "."-Zone zu löschen. ##


Danke!

Gruss,
megacarsIT
Bitte warten ..
Mitglied: wiedenmann
21.04.2009 um 13:22 Uhr
Hallo,
wo finde ich so ein Tool wie ThinkXP, aber für Server ?

mfg
George
http://newsletter.georgeandsilentpartner.com
Bitte warten ..
Ähnliche Inhalte
Windows Server

Exchange 2010 Active Directory und Windows Server 2016

Erfahrungsbericht von Herbrich19Windows Server4 Kommentare

Hallo, Ich möchte mal ein wenig drüber berichten wie mein Netzwerk funktioniert. Zum Setup, ich habe ein Windows Server ...

Exchange Server

Exchange kein Kontakt zum DC und Active Directory Event ID 2805 und 4027

Erfahrungsbericht von MvinogradacExchange Server

Hallo Zusammen, heute konnte ich bei meinem Exchangeserver 2013 keine Dienste starten. Folgende Fehler fand ich im Ereignis Log ...

Ubuntu

Ubuntu 14.04. LTS Server - Nagios installieren und einrichten

Anleitung von Looser27Ubuntu5 Kommentare

Aufbauend auf diese Anleitung will ich euch meinen Weg zu Nagios nicht vorenthalten. Man kann entweder einen vorhandenen Ubuntu-Server ...

Windows Server

Windows DNS Server: Reverse Lookups mit fremden DHCP-Server

Erfahrungsbericht von FA-jkaWindows Server2 Kommentare

Besonderheit ist in meinem Fall, dass der Router (und nicht der Windows-Server) als DHCP-Server genutzt werden soll. In diesem ...

Neue Wissensbeiträge
Soziale Netzwerke

Freitag, der 25.05 - Facebook baut weltgrößtes P.ähm Antip.archiv der Welt auf

Information von certifiedit.net vor 1 StundeSoziale Netzwerke1 Kommentar

Guten Morgen, da fragt man sich doch allen ernstes, was Facebook damit bezwecken möchte, ich tippe ja darauf, dass ...

Erkennung und -Abwehr

VPNFilter Maleware - Großes Botnetz auf NAS und Routern in 54 Ländern aufgedeckt

Information von Frank vor 2 StundenErkennung und -Abwehr2 Kommentare

Nach Angaben von Cisco und der Sicherheitsfirma Talos wurde ein sehr großes Botnet auf Routern und NAS-System entdeckt. Die ...

Windows Server

Scheduled Task zum Log - Löschen direkt aus der SCOM Console

Tipp von Juanito vor 8 StundenWindows Server

SCOM Agent Task - Create Log Deletion Job Einleitung: Viele Applikationen und Dienste die auf Servern laufen erstellen Log ...

Humor (lol)

Ratgeber: Die wichtigsten Fragen und Antworten zur neuen Datenschutz-Grundverordnung (DSGVO)

Information von BassFishFox vor 9 StundenHumor (lol)2 Kommentare

Hier bleiben keine Fragen offen. ;-)

Heiß diskutierte Inhalte
HTML
Link nicht vollständig
Frage von jensgebkenHTML33 Kommentare

Hallo Gemeinschaft, ich erstelle mit Word einen Serienbrief, den ich per Mail versende. Nun mein Problem der Wordserienbrief holt ...

Datenschutz
E-Mail Verschlüsselung DSGVO 2018
gelöst Frage von SoccerdeluxDatenschutz32 Kommentare

Hallo zusammen, ich verzweifele langsam und wende mich an euch und hoffe vielleicht ein paar Antworten zu finden. Ich ...

Rechtliche Fragen
DISKUSSION: Was bringt der Disclaimer "Wenn Sie nicht der Empfänger sind."
Frage von N8DragonRechtliche Fragen23 Kommentare

So oder ähnlich, lese ich immer wieder Kleingedrucktes am Ende diverser Mails. Letzten Endes wollen sie mir alle sagen, ...

Server-Hardware
HPE DL 360e GEN8 - P420 - Lüfter drehen auf nach Festplattenwechsel
Frage von maniacmacpainServer-Hardware20 Kommentare

Hallo, ich kenne den Effekt, dass man bei der GEN8 von HP ein Array eingerichtet haben muss, damit die ...